PRINCIPIO 1. Mostrar actitud de Respaldo y Compromiso
PREGUNTA 1 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿El Titular y mandos directivos guían, reflejan y Firma de Acta compromiso del Titular en la implementación del Sistema muestran una actitud de respaldo en toda la Institución de Control Interno a través de su actuación y ejemplo? Reuniones de concientización con el personal Comunicados de respaldo y compromiso Comportamiento acorde a la ética pública 2 .- ¿Se utilizan Políticas, principios de dirección, Se cuenta con Código de ética para los servidores públicos de la directrices, actitudes y conductas para comunicar las Administración Pública del Estado de Coahuila de Zaragoza. expectativas en materia de integridad, valores éticos y Se cuenta con un Código de Conducta. normas de conducta? Se cuenta con las Reglas de Integridad. Se dio a conocer el Código de ética y de Conducta Existen mecanismos de difusión interna Se firmó una carta compromiso por mi parte para su cumplimiento He participado en Ejercicios de dilemas éticos promovidas por el Comité PRINCIPIO 3. Establecer la estructura, responsabilidad y autoridad PREGUNTA 2 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿La Institución tiene documentado y formalizado Si se cuenta con Manuales de Organización y Procedimientos de los su Control Interno (Políticas, Procedimientos, procesos sustantivos, administrativos y de apoyo de la Institución Manuales, Indicadores de Desempeño, etc.), y se Si estos documentos se encuentran actualizados (vigencia 2 años y/o actualiza periódicamente? antes si requiere actualización) Si estos documentos están disponibles (Sistema de Control de Documentos) PRINCIPIO 4.- Demostrar compromiso con la competencia profesional PREGUNTA 3 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿Se tienen establecidos los perfiles para los Manual de Organización con alcance a todos los niveles mandos superiores y para el resto del personal, y se evalúa periódicamente su competencia profesional? Detección de Necesidades de Capacitación Los titulares de área solicitan capacitación específica para su personal (Cursos, Congresos, Seminarios) que permita fortalecer las competencias del personal. Evaluación de Desempeño 2 .- ¿Se tienen establecidos procedimientos Si existe un proceso de selección e ingreso a la dependencias (APE) apropiados de selección, capacitación e incentivos al personal? Si existen procedimientos de promoción de personal. Si existe un proceso definido para brindar la capacitación. Si se cuenta con procedimientos para otorgar incentivos al personal. PRINCIPIO 5- Establecer una estructura para el reforzamiento de la rendición de cuentas PREGUNTA 4 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿Se evalúan las presiones sobre el personal para Existe una descripción de funciones del personal que debe ser valorado equilibrarlas y ayudarle a cumplir con sus por los Titulares de área. responsabilidades asignadas en alineación con las Existe un programa de trabajo y asignación de tareas específicas por área normas de conducta, los principios éticos y el (PAT) programa de promoción de la integridad? Las cargas de trabajo son equilibradas y acordes a la función. Existe una verificación de los avances respecto al programa y análisis de problemáticas que impiden su cumplimiento PREGUNTA 5 EVIDENCIA ENUNCIATIVA NO LIMITATIVA RECUADRO DE COMENTARIOS SEGUNDO COMPONENTE. ADMINISTRACIÓN DE RIESGOS
PRINCIPIO 6. Definir objetivos
PREGUNTA 6 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿Los objetivos institucionales se definen en Los objetivos se encuentran definidos desde: términos específicos y medibles de manera que sean comunicados y entendidos en todos los niveles de la Plan Estatal de Desarrollo Institución? Programa Sectorial / Especial, en caso aplicable. Planeación Estratégica Se han establecido objetivos específicos en las diferentes funciones Se han comunicado a todo el personal y se entienden PRINCIPIO 7. Identificar, analizar y responder a los riesgos PREGUNTA 7 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿Se realiza la identificación de Riesgos, Se ha realizado el análisis de riesgos para los objetivos establecidos a considerando todas las interacciones significativas través de la MARI (Matriz de Análisis de Riesgos Institucionales) y a nivel dentro de la Institución y con las partes externas, así de proceso mediante la identificación de Riesgos Inherentes. como los cambios en su ambiente interno y externo? Están identificadas las interacciones de los procesos en el análisis.
PRINCIPIO 8. Considerar el riesgo de corrupción
PREGUNTA 8 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿Se consideran los factores de Riesgo (incentivos Se tienen identificados los procesos susceptibles de corrupción (de y/o presiones, oportunidad, actitud de servidores manejo de recursos y de contacto con el entorno) públicos) para identificar riesgos de corrupción, fraude, Se tienen identificados los factores que pueden incidir en corrupción abuso, desperdicio y otras irregularidades? 2 .- ¿Se utiliza información provista por partes Se cuenta con un mecanismo de quejas y denuncias internas y externas para identificar los Riesgos de corrupción, fraude, abuso, desperdicio y otras irregularidades, tales como quejas y denuncias sobre A través de la metodología de Matriz de Análisis de Riesgos Institucionales este tipo de irregularidades, reportadas por el personal (MARI) también se consideran riesgos de corrupción para establecer o las partes externas que interactúan con la controles para minimizar el riesgo Institución? PRINCIPIO 9: Identificar, analizar y responder al cambio PREGUNTA 9 EVIDENCIA ENUNCIATIVA NO LIMITATIVA Existen mecanismos efectivos de comunicación interna y externas sobre los cambios en la institución 1 .- ¿Se identifican y comunican al personal de Oficios y memorándum manera oportuna, los cambios significativos en las correo oficial condiciones internas y externas que afectan a la Reuniones informativas Institución? Reuniones de Trabajo periódicas Página interna de avisos Procesos de Planeación de los cambios que pudieran impactar en la 2 .- ¿Se analiza y se da respuesta a los cambios operación de la institución con el propósito de mantener un control identificados y a los Riesgos asociados con los mismos, interno apropiado. (Programas de Trabajo, Ruta crítica) con el propósito de mantener un Control Interno Estandarizar del nuevo proceso y/o cambio. apropiado? PREGUNTA 10 RECUADRO DE COMENTARIOS TERCER COMPONENTE. ADMINISTRACIÓN DE RIESGOS PRINCIPIO 10: Diseño y control de actividades PREGUNTA 11 EVIDENCIA ENUNCIATIVA NO LIMITATIVA Se tiene documentados procedimientos para realizar las actividades bajo 1 .- ¿Existen Actividades de Control para cumplir con mi responsabilidad y en este se contemplan controles para asegurar que las responsabilidades definidas y responder se lleve a cabo de manera adecuada y acorde a los objetivos (que apropiadamente a los Riesgos asociados a la Institución minimizan los riesgos) y sus objetivos? En el proceso en que participo se han identificado los riesgos inherentes y las acciones para minimizarlos. 2 .- ¿Se diseñan Actividades de Control apropiadas Cuando se detectan áreas de oportunidad para prevenir riesgos, se para asegurar el correcto funcionamiento del Control establecen procedimientos nuevos y/o se realizan modificaciones a los Interno, tales como: revisiones por la Administración al existentes para obtener mejores resultados. desempeño, a las funciones o actividades; controles Existen revisiones por parte de los superiores sobre el trabajo realizado en sobre procesamiento de la información; controles el proceso y/o el área, existen mecanismos de autorización y/o liberación. físicos sobre activos vulnerables, etc.? 3 .- ¿Existe una adecuada segregación de funciones Se cuenta con una estructura que defina la función asignada a cada que impida que actividades como autorización, persona custodia y registro de las operaciones se concentren en Existe una descripción de funciones que establezca las responsabilidades una sola persona? de cada uno de los puestos (Manual de Organización) Existen procedimientos que delimitan y detallan la responsabilidad de cada uno de los participantes, e identifica claramente los registros generados y la persona responsable de su liberación PRINCIPIO 11: Diseñar actividades para los sistemas de información PREGUNTA 12 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿Se cuenta con mecanismo o Sistema de Existen mecanismos (electrónicos y/o sistematizados) periódicos para información que permitan cumplir con los objetivos verificar el cumplimiento de los objetivos y en caso de incumplimiento institucionales y se responda apropiadamente a los establecer acciones para minimizar los riesgos de no cumplirlos. Riesgos asociados? 2 .- ¿Existen Actividades de Control sobre la Existen procedimientos para asegurar el adecuado funcionamiento de los infraestructura de las TIC´s para garantizar la sistemas (TIC´S ) que apoyan la operación de los procesos para el registro y integridad, exactitud y validez de procesamiento de la control de actividades. información? 3 .- ¿Existen Actividades de Control para limitar el Existen controles documentados para : acceso de los usuarios a las TIC´s como la asignación de Claves de accesos y contraseñas claves de acceso y dispositivos de seguridad para Permisos y restricciones asignados a usuarios autorización de usuarios? 4 .- ¿Se tienen establecidos controles para la Existen controles documentados para : adquisición, desarrollo y mantenimiento de TIC´s? Adquisición de TICS Desarrollo de Software Mantenimiento de TIC´S PRINCIPIO 12: Implementar actividades de control PREGUNTA 13 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿Están documentadas las responsabilidades de Reglamento, Lineamientos Control Interno de cada Unidad Administrativa de la Manual de Organización Institución mediante Políticas, manuales, lineamientos y otros documentos de naturaleza similar? Manual de Procedimientos de las actividades sustantivas de la Institución, administrativas y financieras. 2 .- ¿Se revisan y actualizan periódicamente las Vigencias establecidas ( 2 años y/o antes cuando se requiera actualizar). Políticas, manuales, lineamientos, procedimientos y Actividades de Control asociadas para mantener la relevancia y eficacia en el logro de los objetivos o en el Lineamientos para actualización en caso de modificaciones. enfrentamiento de sus Riesgos? PREGUNTA 14 EVIDENCIA RECUADRO DE COMENTARIOS CUARTO COMPONENTE: INFORMACIÓN Y COMUNICACIÓN PRINCIPIO 13: Usar información de calidad PREGUNTA 15 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿Se tiene establecido un proceso para identificar Mecanismos para solicitar información acerca de los objetivos: los requerimientos de información necesarios para alcanzar los objetivos y enfrentar los Riesgos asociados Programa Sectorial / Especial, en caso aplicable. a éstos? Programa Anual de Trabajo. Fichas de integración de indicadores 2 .- ¿Se obtienen datos relevantes de fuentes Mecanismos para solicitar información acerca de los objetivos: confiables tanto internas como externas, de manera Programa Sectorial / Especial, en caso aplicable. oportuna, y en función de los requerimientos de información identificados y establecidos? Fichas de integración de indicadores 3 .- ¿Los datos obtenidos son procesados y Indicadores de desempeño y cumplimiento al Programa anual de Trabajo transformados en Información de calidad que apoye al son información de entrada para la toma de decisiones en las sesiones de Control Interno? COCODI. PRINCIPIO 14: Comunicar internamente PREGUNTA 16 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿La Administración comunica información de Reuniones de trabajos en las unidades administrativas calidad hacia abajo y lateralmente a través de las líneas de reporte y autoridad establecidas, para que el Correo electrónico oficial, oficios personal desempeñe funciones clave en la consecución de objetivos, enfrentamiento de Riesgos, prevención Administración a la vista de la corrupción y apoyo al Control Interno? 2 .- ¿Cuándo las Líneas de Reporte directas se ven Buzones Internos de ética, correo de ética comprometidas, el personal utiliza líneas separadas, Directamente al Comité de ética como líneas éticas o de denuncia, para comunicar de manera ascendente, información confidencial o Líneas de atención a denuncia sensible? 3 .- ¿Se cuenta con métodos de comunicación interna Sistema de correspondencia, control de documentos, correos oficiales, apropiados para que a lo largo de la Institución fluya oficios Información de calidad de manera oportuna? Administración a la vista Reuniones informativas Reuniones de trabajo PREGUNTA 17 EVIDENCIA ENUNCIATIVA NO LIMITATIVA RECUADRO DE COMENTARIOS QUINTO COMPONENTE: SUPERVISIÓN PRINCIPIO 16: Realizar actividades de supervisión PREGUNTA 18 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿La Administración realiza autoevaluaciones al Autoevaluaciones a través del SECI(Sistema de Evaluación de Control diseño y eficacia operativa del Control Interno como Interno) parte del curso normal de las operaciones, mediante acciones de supervisión permanente, comparaciones, Programa de auditorías internas y/o revisiones internas. conciliaciones y otras acciones de rutina? PRINCIPIO 17: Evaluar problemas y corregir las deficiencias PREGUNTA 19 EVIDENCIA ENUNCIATIVA NO LIMITATIVA 1 .- ¿Se tiene establecido que el personal que A través del reporte al Jefe Inmediato Superior identifique problemas de Control Interno, debe comunicarlos a las partes internas y externas Buzones adecuadas, mediante las Líneas de Reporte Denuncias establecidas? PREGUNTA 20 EVIDENCIA RECUADRO DE COMENTARIOS